火星一线 | 腾讯御见:捕获一起针对大型加密货币交易所客服的鱼叉式定向攻击

火星一线 | 腾讯御见:捕获一起针对大型加密货币交易所客服的鱼叉式定向攻击

文 | 毛葛东

火星财经APP(微信:hxcj24h)一线报道,腾讯安全御见威胁情报中心发文称,近日捕获到一起针对某大型数字加密币交易平台客服人员的鱼叉式定向攻击。

“鱼叉攻击”是指利用木马程序作为电子邮件的附件,发送到目标电脑上,诱导受害者去打开附件来感染木马。

据了解,该案件攻击者自称是币圈资深用户,由于对该交易平台客服不满,进而对比了该平台与其竞争关系的XX平台,列出多条建议在邮件附件中,希望该平台做出改进。

这份邮件附件中包含了一个名为“客服和xx投诉对比和记录2019.xls”的电子表格文件,但实际上,该文件为攻击诱饵文件,携带Excel 4.0 XLM宏代码,当接收邮件的客服人员打开该文件,且允许执行其中的宏代码,宏代码将拉取一个伪装为HelloWorld的恶意程序执行,最终经过多层恶意代码解密,执行Cobalt Strike远控后门。

文章显示,一旦客服人员机器被成功植入木马,攻击者则可以轻易的获取到交易平台内部信息资料,甚至通过该客服机器作为跳板机,入侵交易所内部核心机密数据,最终导致平台遭受不可预估的损失,最坏的情况可能导致交易平台数字虚拟币被盗。

本文来源于互联网:火星一线 | 腾讯御见:捕获一起针对大型加密货币交易所客服的鱼叉式定向攻击

原创文章,作者:酷毙编辑,如若转载,请注明出处:http://www.dailybtc.cn/%e7%81%ab%e6%98%9f%e4%b8%80%e7%ba%bf-%e8%85%be%e8%ae%af%e5%be%a1%e8%a7%81%ef%bc%9a%e6%8d%95%e8%8e%b7%e4%b8%80%e8%b5%b7%e9%92%88%e5%af%b9%e5%a4%a7%e5%9e%8b%e5%8a%a0%e5%af%86%e8%b4%a7%e5%b8%81/

发表评论

电子邮件地址不会被公开。 必填项已用*标注

联系我们

在线咨询:点击这里给我发消息

邮件:[email protected]

工作时间:周一至周五,9:30-18:30,节假日休息

QR code